Harica emailverifiziertes Zertifikat beantragen

Aus ITS-Infowiki
Zur Navigation springen Zur Suche springen

Nach der unerwarteten und vorzeitigen Kündigung der Zertifikatsdienstleistung durch die Fa. Sectigo, können wir nun wieder zumindest eine erste Form von Benutzerzertifikaten anbieten.

Email-Only Zertifikate

Email-Only bezieht sich hierbei auf Verifizierung des Accounts, nicht auf die Verwendung des Zertifikates.
Sie können diese Zertifikate wie gewohnt auch zum Signieren von PDF-Dokumenten verwenden!

Im Genegnsatz zu unseren bisherigen Zertifikaten wird bei dieser Form keine eindeutige Benutzerprüfung durchgeführt, sondern "nur" die Kontrolle über einen Benutzeraccount der DHBW-Ravensburg und die zugehörige Mailadresse geprüft.

Anmeldung im Harica CertManager

Um ein Zertifikat über Harica zu erstellen, öffnen Sie bitte die Webseite des Harica Zertifikatsmanagers https://cm.harica.gr/login.

Startseite Harica Login

Im Anmeldefenster verwenden Sie bitte den Link "Academic Login".


Institutionsauswahl

Wählen Sie nun als Organisation die DHBW-Ravensburg, hierzu einfach "Ravensburg" in das Suchfeld eintragen, und die DHBW-Ravensburg anklicken.


Institutionsauswahl

Sie werden nun zur Shibboleth-Anmeldung weitergeleitet, melden Sie sich hier mit Ihrer Mailadresse und Ihrem Kennwort aus der "AB-Domäne" an.


Beantragung EmailOnly-Zertificat im Harica CertManager

Start des Antragsprozesses

Wenn alles geklappt hat, öffnet sich nun der Harica-Zertifikatsmanager.
Wählen Sie hier auf der linken Seite unter "Certificate Request" den Punkt "Email"


Auswahl des Zertifikatstypes (Email Only)

Sie werden nun aufgefordert den gewünschten Zertifikatstyp auszuwählen, klicken Sie hierzu hinter "Email-only" auf die Schaltfläche "Select"[1]


Bestätigung der Mailadresse

Im nächsten Schritt werden Sie aufgefordert Ihre Mailadresse zu bestätigen, klicken Sie hierzu auf "Next"


Auswahl der Bestätigungsmethode

Nun bietet Harica die Auswahl der Methode zur Bestätigung der Benutzeridentität, da es hier aber nur ein Verfahren gibt, klicken Sie bitte wieder auf "Next"


Absenden des Antrages

Es werden nun noch einmal alle relevanten Daten des Zertifikatsantrages angezeigt, bestätigen Sie hier bitte AGB von Harica, und klicken Sie bitte hier auf "Submit"


Abholung EmailOnly-Zertificat im Harica CertManager

Bestätigung der Mailadresse (1)

Sie erhalten (max. 5 - 10 Minuten nach dem Abschicken Ihres Antrages) nun von Harica eine Mail mit dem Betreff "[Extern] HARICA - Email confirmation for certificate issuance".
Klicken Sie hier bitte auf die Schaltfläche "Confirm" um zur Bestätigung zu gelangen


Bestätigung der Mailadresse (2)

Es öffnet sich nun wieder der Harica Zertifikatsmanager, wo Sie nun Ihre Mailadresse bestätigen können,
Klicken Sie hierzu bitte auf die neue Schaltfläche "Confirm"


Zertifikat Fertigstellen

Ihr Zertifikat wird nun im Harica-Zertifikatsmanager als "Bereit" angezeigt, um es Nutzbar zu machen und Herunter zu laden klicken Sie bitte auf die Schaltfläche "Enroll your Certificate".


Zertifikatseigenschaften festlegen

Im nächsten Schritt können Sie die Eigenschaften Ihres Zertifikates und das Zertifikatskennwort festlegen.
Die Einstellungen können Sie auf den Standardwerten belassen.
Als Kennwort vergeben Sie hier ein nur Ihnen bekanntes Kennwort zum Schutz Ihres Zertifikates.
Klicken Sie zum Abschluß auf die Schaltfläche "Enroll Certificate".
Achtung, dieses Kennwort kann im Verlustfalle nicht wiederhergestellt werden!


Herunterladen

Harica bietet Ihnen nun Ihr fertiges Zertifikat zum Download an.
Klicken Sie hier auf die Schaltfläche "Download"
Wichtig:
Dies ist die einzige Gelegenheit zum Download Ihres Zertifikates, schlägt dieser Download fehl, oder wird Übersprungen muß der Prozess neu begonnen werden.



Download Abgeschlossen

Ihr Zertifikat liegt nun mit dem Namen "Certificate.p12" in Ihrem Downloadordner.
Verschieben Sie Ihr Zertifikat in einen Ordner "Zertifikate" in Ihrem "Y:"Laufwerk, und bennenen Sie es nach dem Muster "$Vorname_$NAchname_$Jahr.p12" um.


Fußnoten

  1. Andere Zertifikatstypen werden derzeit nicht unterstützt, und auch nicht finanziert...